Для хостинг-провайдеров вводятся новые правила кибербезопасности

14 сентября Минцифры опубликовало ряд нормативных актов, посвящённых работе хостинг-провайдеров и обеспечению их безопасности. Документы выступают подзаконными актами к принятым летом Госдумой поправкам к закону «Об информации», которые регулируют работу провайдеров. Поправки предполагают, в частности, появление реестра отечественных провайдеров, на мощностях которых могут размещаться государственные информационные системы, пишет «Коммерсант».

Документы Минцифры регулируют ведение реестра участников рынка, а также уточняют требования к защите информации при её размещении в системах хостинг-провайдеров, подключенных к Сети. Согласно подробным требованиям, содержащим десять пунктов, провайдеры должны будут подключиться к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак ФСБ РФ (ГосСОПКА). При выявлении системой кибератак, проводимых через ресурсы, которые размещены у хостинг-провайдера, он должен их заблокировать в течение 12 часов.

Также хостинг-провайдеры должны будут предоставить в ГосСОПКА по запросу в течение четырёх часов идентификаторы опасных ресурсов (исходный и целевой IP-адреса, объём отправленных и полученных данных и т. д.).

В Минцифры уточнили, что требования проектов распространяются на всех участников рынка и они направлены на то, чтобы провайдер мог обеспечить сохранность информации и защитить инфраструктуру от взломов и утечек.

Также Минцифры опубликовало проект постановления правительства, по которому хостинг-провайдеры будут обязаны наравне с операторами связи участвовать в учениях по закону «о суверенном интернете» в рамках его отключения от глобальной Сети. У большинства провайдеров уже установлено соответствующее оборудование для фильтрации трафика и блокировки запрещённых ресурсов.

Эксперты отрасли отмечают, что требования Минцифры довольно легко выполнимы и не повлекут значительных финансовых затрат со стороны провайдеров. Основная сложность для компаний в том, что не описан регламент отмены блокировки ресурсов, через которые проводятся атаки, при устранении инцидента, отмечают специалисты.

15 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.07.2026
Signal представил «исчезающие звонки»
28.07.2026
Следком — об ИКТ как «средстве достижения преступного результата»
28.07.2026
MFASOFT и Identity Blitz интегрировали свои продукты
28.07.2026
Выпуск eSIM может обернуться кражей номера
28.07.2026
Ещё одна утечка из контура чат-бота. Теперь — Claude
28.07.2026
Минус полумиллиона рублей — за неверное оформление SIM-карты
27.07.2026
«К сожалению, мощные ИИ-системы могут выйти из-под контроля»
27.07.2026
«АТЛАС Информационной Безопасности» расширяет портфель услуг за счёт решений «СёрчИнформ»
27.07.2026
ЦБ РФ не будет настаивать на принуждении к новому рублю
27.07.2026
«Яндекс» запустил единую платформу «Универсальный антифрод»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных